La pestaña Live Detection de la página Browsing Alerts recopila los dominios reportados por el análisis que la extensión Browser Defender realiza en tiempo real en las páginas visitadas por los usuarios. También incluye los intentos de ataque ClickFix detectados en el portapapeles. Es una de las dos fuentes de detección de la página: la otra, basada en la política empresarial y en listas externas de inteligencia de amenazas, es Knowledge Base, documentada por separado. Para acceder, desde el menú lateral abre Browser Defender y selecciona Browsing Alerts: la página se abre por defecto en esta pestaña. Requiere Browser Defender activo para la empresa, el rol Platform Administrator y la extensión distribuida a los usuarios monitoreados: sin ella, ninguna página se analiza.
Para qué sirve esta pestaña
Esta pestaña te permite:
- Entender por qué apareció una alerta: el análisis en tiempo real reportó la página como sospechosa, o se detectó un intento ClickFix.
- Decidir cómo intervenir en un dominio: hacerlo de confianza para silenciar futuras alertas Live Detection, o bloquearlo completamente — independientemente de Knowledge Base.
- Ajustar, desde la configuración empresarial, cuán agresivos son los dos controles de detección (ver abajo).
Esta pestaña no está diseñada para: buscar, exportar o consultar las otras vistas de la página Browsing Alerts (documentadas por separado), configurar la política compartida por dominio/URL (Advanced options), o gestionar alertas de reutilización de contraseña o descargas peligrosas (Password Reuse, Dangerous Downloads).
El panel de detalle y las acciones de remediación
Filter restringe la tabla de dominios de esta pestaña a Live detection alerts disabled o Browsing blocked.
Un clic en un dominio abre el panel de detalle: fecha de la última alerta, número de alertas y usuarios involucrados. Un clic en una URL individual muestra User action — Visited (el usuario continuó a pesar de la advertencia), Cancelled (no continuó) o Domain trusted (el usuario mismo eligió, desde su navegador, hacer el dominio de confianza — distinto de la acción Trust del administrador) — y el motivo del reporte (ver abajo).
Desde el panel aplicas una de estas acciones para todo el dominio:
| Acción | Efecto |
| Trust / Untrust | Silencia futuras alertas Live Detection para el dominio; también cancela cualquier Block activo, sin afectar el estado Knowledge Base del mismo dominio. |
| Block / Unblock | Bloquea completamente la navegación hacia el dominio, sin posibilidad de bypass; cancela cualquier estado de alertas desactivadas. |
| Advanced options | Abre el panel compartido de política por dominio/URL (reutilización de contraseña, navegación, phishing y descargas juntas). |
El motivo del reporte
Cada URL reportada también incluye el motivo de la detección:
| Motivo | Significado |
| Credential harvesting | La página intenta recopilar credenciales de acceso: un campo de contraseña, o el correo electrónico del usuario en un formulario sospechoso. |
| Financial data theft | La página contiene un campo para datos de tarjeta de pago, o el usuario ha insertado un número de tarjeta en ella. |
| Click-Fix | Actividad sospechosa en el portapapeles, atribuible a un intento de ataque ClickFix. |
| Recently created domain | El dominio fue registrado recientemente, un indicador típico de phishing o fraude. |
| Previous analysis | La página ya había sido reportada por un análisis Live Detection anterior. |
Múltiples motivos pueden aparecer en la misma alerta.
NOTA: el motivo del reporte usa la denominación Click-Fix; la configuración que controla su detección se llama en cambio ClickFix Protection (ver abajo) — nombres similares, mismo mecanismo.
Las dos configuraciones independientes de detección
La pestaña se configura en Setup > Preferences > Advanced Settings, con dos controles independientes:
| Configuración | Modo | Efecto |
| AI Browsing Protection | Disabled | El análisis de páginas no se ejecuta. |
| AI Browsing Protection | Monitoring mode | Análisis ejecutado en segundo plano, sin advertencia para el usuario; el detalle permanece visible aquí para el administrador. |
| AI Browsing Protection | Alert mode | El usuario es advertido y ve una advertencia a pantalla completa si la página es reportada; el detalle permanece visible también aquí. |
| ClickFix Protection | Disabled | Los intentos ClickFix no se detectan. |
| ClickFix Protection | Monitoring mode | Detección ejecutada en segundo plano, sin advertencia para el usuario; el detalle permanece visible aquí si se reporta un intento. |
NOTA: las dos configuraciones son independientes — desactivar una no desactiva la otra. ClickFix Protection no tiene un modo Alert mode, solo Disabled o Monitoring mode: los usuarios finales nunca ven una advertencia ClickFix, a diferencia de AI Browsing Protection en modo Alert mode.
Configuraciones gestionadas en otras páginas
Algunos elementos que influyen en lo que se muestra en esta pestaña se configuran en otro lugar:
- Modo de bloqueo de navegación — el modo Browsing Protection (Setup > Preferences, sección Company level settings) rige el bloqueo de navegación para todas las alertas, incluidas las de esta pestaña.
Solución de problemas
| Síntoma | Causa probable | Solución | Escalación |
| Las alertas ClickFix continúan apareciendo después de desactivar AI Browsing Protection | ClickFix Protection es separada de AI Browsing Protection | Desactiva separadamente ClickFix Protection en Setup | Contacta al soporte si el problema persiste. |
| Los usuarios finales nunca ven una advertencia ClickFix, incluso con la protección activa | ClickFix Protection no tiene actualmente un modo Alert mode, solo Disabled o Monitoring mode | Comportamiento esperado: el administrador aún ve los dominios reportados aquí | — |
| El motivo del reporte muestra "Previous analysis" sin otros detalles | La página ya había sido reportada por un análisis Live Detection anterior | Consulta Advanced options o el historial de alertas del dominio | — |